Polityka prywatności
Ostatnia aktualizacja : 2026-07-21
Niniejsza polityka opisuje, w jaki sposób gromadzimy, wykorzystujemy i chronimy Twoje dane osobowe w witrynie QubKey i powiązanych usługach w chmurze (konto, synchronizacja skarbca, łącza tymczasowe i udostępnianie między użytkownikami).
Administrator danych
Administratorem danych jest projekt QubKey (projekt open source). Kontakt: sirrlabs@protonmail.com lub poprzez formularz na stronie.
Zbierane dane
Gromadzimy: (1) Formularz Beta: adres e-mail i opcjonalna wiadomość; (2) Wizyty i analizy: adres IP, ścieżka strony, strona odsyłająca, język przeglądarki, rozdzielczość ekranu, urządzenie i typ przeglądarki (user-agent); (3) Dzienniki bezpieczeństwa: rejestruje się dostęp do witryny i blokady w celu wykrycia ataków i zapewnienia bezpieczeństwa witryny; (4) Polubienia bloga: pseudoanonimowy identyfikator urządzenia (przechowywany lokalnie dopiero po kliknięciu „Lubię to”), aby zapobiec duplikowaniu głosów bez konta; (5) Konto QubKey (podczas rejestracji): adres e-mail, skrót hasła, status konta, sesje/urządzenia i techniczne identyfikatory skarbca do opcjonalnej synchronizacji; (6) Udziały tymczasowe i koperty udostępniane między użytkownikami: metadane usług i zaszyfrowane ładunki zgodnie z opisem w sekcjach poniżej.
Cele
Dane z formularza Beta służą do rejestracji wersji beta i komunikacji (uruchomienie, aktualności). Dane dotyczące odwiedzin mierzą liczbę odbiorców i ulepszają witrynę. Blog lubi rejestrować Twój głos i zapobiegać duplikatom bez konta. Dzienniki bezpieczeństwa chronią witrynę i ułatwiają badanie incydentów. Konto QubKey i synchronizacja danych uwierzytelniają Cię, synchronizują zaszyfrowane aktualizacje skarbca na Twoich urządzeniach i obsługują funkcje udostępniania. Metadane łączy tymczasowych i udostępniania między użytkownikami obsługują te funkcje oraz wspierają bezpieczeństwo i zapobieganie nadużyciom.
Podstawa prawna
Formularz i komunikacja: zgoda. Analityka: zgoda (banner cookies). Polubienia bloga: prawnie uzasadniony interes (zapobieganie podwójnym głosom, ściśle konieczne dla żądanej usługi, art. 6.1.f RODO). Logi bezpieczeństwa: prawnie uzasadniony interes (art. 6.1.f RODO).
Okres przechowywania
Dane z formularza: do wypisania się lub żądania usunięcia. Dane o wizytach: 12 miesięcy. Logi bezpieczeństwa: 6 do 12 miesięcy w zależności od potrzeb bezpieczeństwa.
Twoje prawa
Masz prawo dostępu, sprostowania, usunięcia, sprzeciwu, ograniczenia przetwarzania i przenoszenia danych. Możesz wycofać zgodę w dowolnym momencie. Aby skorzystać z tych praw: sirrlabs@protonmail.com.
Synchronizacja konta QubKey i skarbca
Jeśli utworzysz konto QubKey (aplikacja komputerowa lub Moja przestrzeń): przetwarzamy Twój adres e-mail, skrót hasła, weryfikację adresu e-mail i tokeny resetowania hasła (zaszyfrowane, ograniczone czasowo), zapisy sesji i urządzeń oraz identyfikatory techniczne skarbców połączonych z chmurą (identyfikator UUID skarbca, znaczniki czasu synchronizacji, liczniki/skróty). Synchronizacja Vault przechowuje zaszyfrowane ładunki operacji — nie możemy odczytać tytułów wpisów ani kluczy tajnych w postaci zwykłego tekstu. Hasło główne nigdy nie opuszcza Twoich urządzeń. Podsumowanie w prostym języku można znaleźć na stronie dokumentacji „Co widzą serwery” w sekcji Bezpieczeństwo.
Udostępnianie innemu użytkownikowi QubKey
Kiedy wysyłasz wpis do innego użytkownika QubKey, usługa synchronizacji przechowuje zaszyfrowany pakiet dla odbiorcy wraz z metadanymi usługi: identyfikatorami konta nadawcy i odbiorcy (oraz powiązanymi wiadomościami e-mail), datami, statusem (oczekujący, zaakceptowany, odwołany) i przyznanymi uprawnieniami. Nie możemy odczytać zawartości udostępnionego wpisu. Nie ma dedykowanego ekranu administracyjnego zawierającego listę tych kopert; metadane znajdują się w magazynie technicznym w zakresie niezbędnym do dostarczania i odwoływania udziałów.
Tymczasowe bezpieczne linki (narzędzia internetowe i aplikacja)
W przypadku tymczasowych bezpiecznych łączy: przetwarzamy zaszyfrowane ładunki udziałów, identyfikatory łączy, daty wygaśnięcia, liczniki wyświetleń, status, opcjonalny adres e-mail twórcy w przypadku powiązania z kontem QubKey oraz odcisk palca IP (hash) dla bezpieczeństwa. Nie przechowujemy pełnego klucza deszyfrującego w formie umożliwiającej odczytanie sekretu (część klucza pozostaje we fragmencie adresu URL # na kliencie). Administracyjny obszar „Bezpieczne udostępnianie” może wyświetlać metadane (adres e-mail twórcy, status, widoki), a nie treść w postaci zwykłego tekstu. W przypadku usunięcia konta aktywne udziały zostaną usunięte zgodnie z regulaminem produktu; resztkowe metadane mogą być przechowywane przez ograniczony czas, a następnie usunięte. Możesz skorzystać ze swoich praw (dostęp, sprostowanie, usunięcie, sprzeciw) za pośrednictwem sirrlabs@protonmail.com.
Kontakt
W przypadku pytań lub korzystania z praw: sirrlabs@protonmail.com.
Skarga
Możesz złożyć skargę do organu nadzorczego (we Francji: CNIL, cnil.fr).